Serveur dédié – htaccess – Blocage IP
Bloquer des IP Dans le .htaccess, indiquer : deny from xxx.xxx.xxx.xxx
Bloquer des IP Dans le .htaccess, indiquer : deny from xxx.xxx.xxx.xxx
Restreindre le FTP par utilisateur Virtualmin > Limits and Validation > FTP Directory Restrictions > Mettre All virtual servers sur Virtual server’s home directory. De plus, en SSH : nano /etc/proftpd/proftpd.conf Décommenter la ligne # Use this to jail all users in their homes DefaultRoot service proftpd restart
nano /etc/apache2/conf.d/security ServerSignature Off service apache2 restart
Environnement et heure française sudo apt-get install ntp ntpdate /etc/init.d/ntp stop ntpdate fr.pool.ntp.org /etc/init.d/ntp start nano /etc/environment Copier : LANGUAGE=fr LC_ALL=fr_FR.UTF-8 LANG=fr_FR.UTF-8 Lancer la commande : dpkg-reconfigure locales Choisir fr_FR.UTF-8.
APT Désinstallation/suppression du paquet : sudo apt-get autoremove paquet Désinstallation complète (fichiers de configuration compris) : sudo apt-get autoremove paquet –purge Vide le cache disque des paquets : sudo apt-get clean nano /etc/apt/sources.list sudo apt-get update && apt-get upgrade sudo apt-get dist-upgrade reboot
Gestion de la zone DNS et des mails Webmin > Serveurs > Serveurs de noms de domaine (BIND) > Configuration du module en haut à gauche > Zone file options > Style du numéro de série > basé sur la date. Sauvegarder puis appliquer la configuration en haut à droite…. Continue reading
wget http://software.virtualmin.com/gpl/scripts/install.sh chmod +x install.sh ./install.sh Se connecter sur : https://xxx.xxx.xxx.xxx:10000/
sudo apt-get install -y transmission-daemon On accède à Transmission par l’url : http://xxx.xxx.xxx.xxx:9091/ La connexion est refusée (erreur 403), car l’IP n’est pas autorisée à se connecter. /etc/init.d/transmission-daemon stop Modifier le fichier de configuration (login, mot de passe, …) : nano /etc/transmission-daemon/settings.json « rpc-enabled »: true, « rpc-password »: « mot de passe qui sera… Continue reading
sudo apt-get install htop screen -y Pour créer un nouveau screen : screen -S nom_de_la_session Pour rappeler un screen : screen -r nom_de_la_session Connaitre les screens existants : screen -ls Supprimer un screen mort : screen -wipe Pour fermer un screen : exit
sudo apt-get install fail2ban -y nano /etc/fail2ban/jail.conf fail2ban-client start ignoreip = 127.0.0.1 : Liste des adresses IP de confiance à ignorer par fail2ban (mettre votre IP si vous êtes en IP fixe) bantime = 900 : Temps de ban en secondes (900 secondes = 15 min) maxretry = 3 :… Continue reading